摘 要:本论文主要目标是讨论民航旅客敏感信息保护的解决方案,介绍了中国民航信息网络股份有限公司(本文简称:中航信)通过建设数据脱敏平台、流程体系来达到数据保护的目标,并对中航信数据脱敏系统的建设经验进行了总结。主要包括数据分类分级、敏感数据管理、数据脱敏平台、数据脱敏算法等。
关键词:民航旅客数据;数据脱敏;保密性;可用性
中图分类号:V354-39;TP393.08 文献标识码:A 文章编号:2096-4706(2019)05-0150-03
Research on Desensitization Technology of Passenger Sensitive Data in Civil Aviation Important Information System
LI Peng,WANG Ming,ZHANG Haiyang
(TravelSky Technology Limited(Beijing Civil Aviation Big Data Engineering Research Center),Beijing 101318,China)
Abstract:The main purpose of this paper is to discuss the solution of sensitive information protection for civil aviation passengers. It introduces that TravelSky Technology Limited (shorter form:TravelSky)achieves the goal of data protection by building data desensitization platform and process system,and summarizes the construction experience of TravelSky data desensitization system. It mainly includes data classification ,sensitive data management,data desensitization platform,data desensitization algorithm and so on.
Keywords:civil aviation passenger data;data desensitization;confidentiality;availability
参考文献:
[1] 宋燕妮.《网络安全法》的主要特点及施行工作 [J]. 中国信息安全,2017(6):63-66.
[2] 彭明田. 中国民航信息系统现状及发展展望 [J]. 计算机工程,2005,31(S1):61-63.
[3] 陈瑜.80% 大数据交易涉及个人信息 专家呼吁统一脱敏标准推行安全众筹 [EB/OL].http://www.legaldaily.com.cn/IT/content/2016-07/11/content_6722436.htm?node=69477,2016-07-11.
[4] 夏冰. 网络安全法和网络安全等级保护2.0 [M]. 北京:电子工业出版社,2017.
[5] 李呈祥. 大数据与数据脱敏 [EB/OL].https://blog.csdn.net/wgrzhuaq/article/details/51984709,2016-07-21.
[6] Wikipedia.Data masking [DB/OL].Wikipedia,2017-06-25.
[7] IBM.Dynamic Data Masking with IBM Optim [DB/OL].www.IBM.com,2017-06-25.
[8] Net 2000 Ltd.“Data Masking:What You Need to Know” [Z].A Net 2000 Ltd. White Paper,Retrieved 2017.
作者简介:
李鹏(1979-),男,汉族,北京人,部门经理,高级职称,从事软件测试工作超过10 年,硕士,研究方向:信息安全、测试管理;
王明(1981-),男,汉族,北京人,高级测试管理工程师,工程师,本科,研究方向:数据安全、安全开发、自动化安全测试、渗透测试;
张海洋(1985-),男,汉族,河北保定人,测试管理工程师,工程师,本科,研究方向:数据安全、源代码安全、黑盒安全测试、渗透测试。